AONKS 용어 사전

배경지식

정확한 사전적 정의, 쉬운 설명, 실제 쓰이는 예문을 분야별로 찾습니다.

21
분야
3,786
고유 표제어
2026년 8월 28일
최근 점검

DIGITAL SECURITY

디지털·보안

개인정보·계정·사이버공격·플랫폼 구조를 피해 범위와 대응 단계로 구분합니다.

304개 항목 · 전문 184
개인정보와 동의

개인정보와 동의

사전적 정의
개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
개인정보와 동의는 일상적인 말로 풀면 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 을 뜻합니다.

쓰이는 예문
보안 패치 안내에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘개인정보와 동의’이라는 표현을 사용했다.

관련 단어
개인정보 보호 · 쿠키 · 맞춤형 광고 · 개인정보 처리 · 수집 동의

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

개인정보처리자

사전적 정의
업무 목적으로 개인정보를 처리하는 공공기관·법인·단체·개인

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 개인정보처리자는 업무 목적으로 개인정보를 처리하는 공공기관·법인·단체·개인이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘개인정보처리자’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 처리방침 · 제3자 제공 · 파기

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

처리방침

사전적 정의
개인정보 처리 기준과 보호 조치를 공개한 문서

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 처리방침은 개인정보 처리 기준과 보호 조치를 공개한 문서이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘처리방침’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 개인정보처리자 · 제3자 제공 · 파기

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

제3자 제공

사전적 정의
수집한 개인정보를 별도 주체가 이용하도록 넘기는 처리

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 제3자 제공은 수집한 개인정보를 별도 주체가 이용하도록 넘기는 처리이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘제3자 제공’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 개인정보처리자 · 처리방침 · 파기

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

파기

사전적 정의
보유할 필요가 없어진 개인정보를 복구하기 어렵게 없애는 조치

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 파기는 보유할 필요가 없어진 개인정보를 복구하기 어렵게 없애는 조치이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘파기’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 개인정보처리자 · 처리방침 · 제3자 제공

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

개인정보 처리

사전적 정의
개인정보 처리는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 개인정보 처리는 개인정보 처리는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘개인정보 처리’이라는 표현을 사용했다.

관련 단어
개인정보 보호 · 쿠키 · 맞춤형 광고 · 개인정보와 동의

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

수집 동의

사전적 정의
수집 동의는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
수집 동의는 일상적인 말로 풀면 수집 동의는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 을 뜻합니다.

쓰이는 예문
위협 분석 자료에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘수집 동의’이라는 표현을 사용했다.

관련 단어
개인정보 보호 · 쿠키 · 맞춤형 광고 · 개인정보와 동의

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

개인정보 보호

사전적 정의
개인정보 보호는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 개인정보 보호는 개인정보 보호는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘개인정보 보호’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 개인정보 처리 · 수집 동의

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

쿠키

사전적 정의
쿠키는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 쿠키는 쿠키는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘쿠키’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 개인정보 처리 · 수집 동의

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보와 동의

맞춤형 광고

사전적 정의
맞춤형 광고는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 맞춤형 광고는 맞춤형 광고는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘맞춤형 광고’이라는 표현을 사용했다.

관련 단어
개인정보와 동의 · 개인정보 처리 · 수집 동의

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

사이버 공격

사전적 정의
사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 사이버 공격은 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘사이버 공격’이라는 표현을 사용했다.

관련 단어
디도스 · 제로데이 · 침해사고 · 해킹 · 랜섬웨어

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

악성코드

사전적 정의
정보 탈취·파괴·무단 제어 등을 목적으로 만든 프로그램이나 코드

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 악성코드는 정보 탈취·파괴·무단 제어 등을 목적으로 만든 프로그램이나 코드이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘악성코드’이라는 표현을 사용했다.

관련 단어
사이버 공격 · 랜섬웨어 · 피싱 · 취약점

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

랜섬웨어

사전적 정의
파일이나 시스템을 사용할 수 없게 만든 뒤 대가를 요구하는 악성코드

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 랜섬웨어는 파일이나 시스템을 사용할 수 없게 만든 뒤 대가를 요구하는 악성코드이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘랜섬웨어’이라는 표현을 사용했다.

관련 단어
사이버 공격 · 악성코드 · 피싱 · 취약점

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

피싱

사전적 정의
신뢰할 만한 주체를 사칭해 정보 입력이나 송금을 유도하는 사기

쉽게 이해하기·예문

쉽게 이해하기
피싱을 간단히 풀면 신뢰할 만한 주체를 사칭해 정보 입력이나 송금을 유도하는 사기이라는 의미입니다.

쓰이는 예문
계정 접근 감사에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘피싱’이라는 표현을 사용했다.

관련 단어
사이버 공격 · 악성코드 · 랜섬웨어 · 취약점

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

취약점

사전적 정의
공격자가 보안 속성을 침해하는 데 이용할 수 있는 약점

쉽게 이해하기·예문

쉽게 이해하기
취약점을 간단히 풀면 공격자가 보안 속성을 침해하는 데 이용할 수 있는 약점이라는 의미입니다.

쓰이는 예문
계정 접근 감사에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘취약점’이라는 표현을 사용했다.

관련 단어
사이버 공격 · 악성코드 · 랜섬웨어 · 피싱

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

해킹

사전적 정의
해킹은 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
해킹을 간단히 풀면 해킹은 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미입니다.

쓰이는 예문
계정 접근 감사에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘해킹’이라는 표현을 사용했다.

관련 단어
디도스 · 제로데이 · 침해사고 · 사이버 공격

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

침해사고

사전적 정의
침해사고는 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 침해사고는 침해사고는 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘침해사고’이라는 표현을 사용했다.

관련 단어
디도스 · 제로데이 · 사이버 공격

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

디도스

사전적 정의
디도스는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 디도스는 디도스는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘디도스’이라는 표현을 사용했다.

관련 단어
사이버 공격 · 해킹 · 침해사고 · 랜섬웨어

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

사이버 공격

제로데이

사전적 정의
제로데이는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 제로데이는 제로데이는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘제로데이’이라는 표현을 사용했다.

관련 단어
사이버 공격 · 해킹 · 침해사고 · 랜섬웨어

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

계정과 인증

사전적 정의
인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 계정과 인증은 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘계정과 인증’이라는 표현을 사용했다.

관련 단어
2단계 인증 · 계정 탈취 · 접근권한 · 로그인 보안 · MFA · 패스키

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

다중요소인증

사전적 정의
서로 다른 종류의 인증 요소를 두 가지 이상 요구하는 방식

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 다중요소인증은 서로 다른 종류의 인증 요소를 두 가지 이상 요구하는 방식이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘다중요소인증’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 패스키 · 세션 · 권한관리

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

패스키

사전적 정의
공개키 암호를 이용해 비밀번호 없이 로그인하는 인증 수단

쉽게 이해하기·예문

쉽게 이해하기
패스키는 일상적인 말로 풀면 공개키 암호를 이용해 비밀번호 없이 로그인하는 인증 수단을 뜻합니다.

쓰이는 예문
위협 분석 자료에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘패스키’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 다중요소인증 · 세션 · 권한관리

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

세션

사전적 정의
로그인 뒤 일정 시간 동안 인증 상태를 유지하는 연결 정보

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 세션은 로그인 뒤 일정 시간 동안 인증 상태를 유지하는 연결 정보이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘세션’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 다중요소인증 · 패스키 · 권한관리

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

권한관리

사전적 정의
사용자·역할별로 접근 가능한 기능과 데이터를 제한하는 절차

쉽게 이해하기·예문

쉽게 이해하기
권한관리는 일상적인 말로 풀면 사용자·역할별로 접근 가능한 기능과 데이터를 제한하는 절차을 뜻합니다.

쓰이는 예문
위협 분석 자료에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘권한관리’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 다중요소인증 · 패스키 · 세션

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

로그인 보안

사전적 정의
로그인 보안은 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.

쉽게 이해하기·예문

쉽게 이해하기
로그인 보안은 일상적인 말로 풀면 로그인 보안은 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정을 뜻합니다.

쓰이는 예문
보안 패치 안내에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘로그인 보안’이라는 표현을 사용했다.

관련 단어
2단계 인증 · 계정 탈취 · 접근권한 · 계정과 인증

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

MFA

사전적 정의
MFA는 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.

쉽게 이해하기·예문

쉽게 이해하기
MFA는 일상적인 말로 풀면 MFA는 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정을 뜻합니다.

쓰이는 예문
보안 패치 안내에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘MFA’이라는 표현을 사용했다.

관련 단어
2단계 인증 · 계정 탈취 · 접근권한 · 계정과 인증

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

2단계 인증

사전적 정의
2단계 인증은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 2단계 인증은 2단계 인증은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘2단계 인증’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 로그인 보안 · MFA · 패스키

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

계정 탈취

사전적 정의
계정 탈취는 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.

쉽게 이해하기·예문

쉽게 이해하기
계정 탈취를 간단히 풀면 계정 탈취는 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정이라는 의미입니다.

쓰이는 예문
침해사고 보고서에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘계정 탈취’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 로그인 보안 · MFA · 패스키

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정과 인증

접근권한

사전적 정의
접근권한은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 접근권한은 접근권한은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘접근권한’이라는 표현을 사용했다.

관련 단어
계정과 인증 · 로그인 보안 · MFA · 패스키

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

플랫폼과 네트워크

사전적 정의
플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 플랫폼과 네트워크는 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 이라는 뜻입니다.

쓰이는 예문
보안 패치 안내에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘플랫폼과 네트워크’이라는 표현을 사용했다.

관련 단어
플랫폼 책임 · 클라우드 장애 · 알고리즘 추천 · 클라우드 · 플랫폼 규칙 · 망 장애

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

가용성

사전적 정의
서비스를 정상적으로 사용할 수 있는 시간과 능력

쉽게 이해하기·예문

쉽게 이해하기
가용성은 일상적인 말로 풀면 서비스를 정상적으로 사용할 수 있는 시간과 능력을 뜻합니다.

쓰이는 예문
침해사고 보고서에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘가용성’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 클라우드 · 콘텐츠 조정 · 상호운용성

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

클라우드

사전적 정의
인터넷을 통해 서버·저장공간·소프트웨어 자원을 제공하는 방식

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 클라우드는 인터넷을 통해 서버·저장공간·소프트웨어 자원을 제공하는 방식이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘클라우드’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 가용성 · 콘텐츠 조정 · 상호운용성

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

콘텐츠 조정

사전적 정의
플랫폼이 규칙에 따라 게시물의 노출·접근·삭제를 결정하는 활동

쉽게 이해하기·예문

쉽게 이해하기
콘텐츠 조정을 간단히 풀면 플랫폼이 규칙에 따라 게시물의 노출·접근·삭제를 결정하는 활동이라는 의미입니다.

쓰이는 예문
위협 분석 자료에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘콘텐츠 조정’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 가용성 · 클라우드 · 상호운용성

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

상호운용성

사전적 정의
서로 다른 시스템이나 서비스가 정보를 교환하고 함께 작동하는 성질

쉽게 이해하기·예문

쉽게 이해하기
상호운용성을 간단히 풀면 서로 다른 시스템이나 서비스가 정보를 교환하고 함께 작동하는 성질이라는 의미입니다.

쓰이는 예문
보안 패치 안내에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘상호운용성’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 가용성 · 클라우드 · 콘텐츠 조정

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

플랫폼 규칙

사전적 정의
플랫폼 규칙은 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 플랫폼 규칙은 플랫폼 규칙은 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘플랫폼 규칙’이라는 표현을 사용했다.

관련 단어
플랫폼 책임 · 클라우드 장애 · 알고리즘 추천 · 플랫폼과 네트워크

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

망 장애

사전적 정의
망 장애는 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 망 장애는 망 장애는 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘망 장애’이라는 표현을 사용했다.

관련 단어
플랫폼 책임 · 클라우드 장애 · 알고리즘 추천 · 플랫폼과 네트워크

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

플랫폼 책임

사전적 정의
플랫폼 책임은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
플랫폼 책임은 일상적인 말로 풀면 플랫폼 책임은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 을 뜻합니다.

쓰이는 예문
침해사고 보고서에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘플랫폼 책임’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 클라우드 · 플랫폼 규칙 · 망 장애

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

클라우드 장애

사전적 정의
클라우드 장애는 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
클라우드 장애를 간단히 풀면 클라우드 장애는 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미입니다.

쓰이는 예문
보안 패치 안내에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘클라우드 장애’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 클라우드 · 플랫폼 규칙 · 망 장애

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

플랫폼과 네트워크

알고리즘 추천

사전적 정의
알고리즘 추천은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 알고리즘 추천은 알고리즘 추천은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘알고리즘 추천’이라는 표현을 사용했다.

관련 단어
플랫폼과 네트워크 · 클라우드 · 플랫폼 규칙 · 망 장애

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

개인정보

사전적 정의
살아 있는 개인을 알아볼 수 있거나 다른 정보와 쉽게 결합해 알아볼 수 있는 정보

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 개인정보는 살아 있는 개인을 알아볼 수 있거나 다른 정보와 쉽게 결합해 알아볼 수 있는 정보이라는 뜻입니다.

쓰이는 예문
위협 분석 자료에서는 ‘개인정보’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

가명정보

사전적 정의
추가 정보 없이는 특정 개인을 알아볼 수 없도록 가명 처리한 개인정보

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 가명정보는 추가 정보 없이는 특정 개인을 알아볼 수 없도록 가명 처리한 개인정보이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사는 개인정보 항목에서 ‘가명정보’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

익명정보

사전적 정의
시간·비용·기술을 합리적으로 고려해도 개인을 알아볼 수 없게 처리한 정보

쉽게 이해하기·예문

쉽게 이해하기
익명정보를 간단히 풀면 시간·비용·기술을 합리적으로 고려해도 개인을 알아볼 수 없게 처리한 정보이라는 의미입니다.

쓰이는 예문
보안 패치 안내에서는 ‘익명정보’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

민감정보

사전적 정의
사상·건강·성생활·생체정보 등 사생활 침해 위험이 큰 개인정보

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 민감정보는 사상·건강·성생활·생체정보 등 사생활 침해 위험이 큰 개인정보이라는 뜻입니다.

쓰이는 예문
보안 패치 안내에서는 ‘민감정보’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

고유식별정보

사전적 정의
주민등록번호·여권번호처럼 개인을 고유하게 구별하도록 부여된 정보

쉽게 이해하기·예문

쉽게 이해하기
고유식별정보는 일상적인 말로 풀면 주민등록번호·여권번호처럼 개인을 고유하게 구별하도록 부여된 정보을 뜻합니다.

쓰이는 예문
침해사고 보고서에서는 ‘고유식별정보’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

정보주체

사전적 정의
처리되는 정보로 알아볼 수 있는 해당 개인

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 정보주체는 처리되는 정보로 알아볼 수 있는 그 개인이라는 뜻입니다.

쓰이는 예문
보안 패치 안내는 ‘정보주체’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

목적 외 이용

사전적 정의
처음 알린 수집 목적과 다른 용도로 개인정보를 사용하는 처리

쉽게 이해하기·예문

쉽게 이해하기
목적 외 이용을 간단히 풀면 처음 알린 수집 목적과 다른 용도로 개인정보를 사용하는 처리이라는 의미입니다.

쓰이는 예문
위협 분석 자료에서는 ‘목적 외 이용’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

개인정보

개인정보 이동권

사전적 정의
정보주체가 자신의 정보를 본인이나 다른 사업자에게 전송하도록 요구하는 권리

쉽게 이해하기·예문

쉽게 이해하기
개인정보 이동권은 일상적인 말로 풀면 정보주체가 자신의 정보를 본인이나 다른 사업자에게 전송하도록 요구하는 권리을 뜻합니다.

쓰이는 예문
침해사고 보고서를 검토한 편집자는 ‘개인정보 이동권’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

디도스 공격

사전적 정의
여러 장치에서 대량의 요청을 보내 서비스 이용을 방해하는 공격

쉽게 이해하기·예문

쉽게 이해하기
디도스 공격은 일상적인 말로 풀면 여러 장치에서 대량의 요청을 보내 서비스 이용을 방해하는 공격을 뜻합니다.

쓰이는 예문
계정 접근 감사는 공격과 대응 항목에서 ‘디도스 공격’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

제로데이 취약점

사전적 정의
개발자나 방어자가 알지 못하거나 패치가 나오지 않은 보안 약점

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 제로데이 취약점은 개발자나 방어자가 알지 못하거나 패치가 나오지 않은 보안 약점이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘제로데이 취약점’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

공급망 공격

사전적 정의
신뢰하는 소프트웨어·업체·업데이트 경로를 침해해 최종 이용자에게 번지는 공격

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 공급망 공격은 신뢰하는 소프트웨어·업체·업데이트 경로를 침해해 최종 이용자에게 번지는 공격이라는 뜻입니다.

쓰이는 예문
위협 분석 자료에서는 ‘공급망 공격’을 다른 공격과 대응 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

사회공학

사전적 정의
사람의 신뢰·불안·습관을 악용해 정보나 행동을 얻는 공격 기법

쉽게 이해하기·예문

쉽게 이해하기
사회공학은 일상적인 말로 풀면 사람의 신뢰·불안·습관을 악용해 정보나 행동을 얻는 공격 기법을 뜻합니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘사회공학’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

스미싱

사전적 정의
문자메시지의 링크나 첨부를 이용해 악성 앱 설치·정보 입력·송금을 유도하는 사기

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 스미싱은 문자메시지의 링크나 첨부를 이용해 악성 앱 설치·정보 입력·송금을 유도하는 사기이라는 뜻입니다.

쓰이는 예문
보안 패치 안내는 서로 다른 조건을 비교하면서 ‘스미싱’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

파밍

사전적 정의
정상 주소를 입력해도 조작된 사이트로 연결되게 해 정보를 빼내는 공격

쉽게 이해하기·예문

쉽게 이해하기
파밍을 간단히 풀면 정상 주소를 입력해도 조작된 사이트로 연결되게 해 정보를 빼내는 공격이라는 의미입니다.

쓰이는 예문
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘파밍’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

백도어

사전적 정의
정상 인증 절차를 거치지 않고 시스템에 다시 접근하도록 숨겨 둔 통로

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 백도어는 정상 인증 절차를 거치지 않고 시스템에 다시 접근하도록 숨겨 둔 통로이라는 뜻입니다.

쓰이는 예문
보안 패치 안내에서는 ‘백도어’을 다른 공격과 대응 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

봇넷

사전적 정의
공격자가 원격으로 조종할 수 있게 감염된 여러 장치의 네트워크

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 봇넷은 공격자가 원격으로 조종할 수 있게 감염된 여러 장치의 네트워크이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사는 공격과 대응 항목에서 ‘봇넷’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

침해지표

사전적 정의
악성 파일 해시·주소·행동처럼 침해 여부를 찾는 데 쓰는 흔적

쉽게 이해하기·예문

쉽게 이해하기
침해지표는 일상적인 말로 풀면 악성 파일 해시·주소·행동처럼 침해 여부를 찾는 데 쓰는 흔적을 뜻합니다.

쓰이는 예문
침해사고 보고서를 검토한 편집자는 ‘침해지표’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

포렌식

사전적 정의
디지털 장치와 기록에서 증거를 보존·수집·분석하는 절차

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 포렌식은 디지털 장치와 기록에서 증거를 보존·수집·분석하는 절차이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 ‘포렌식’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

패치

사전적 정의
오류나 보안 취약점을 고치기 위해 배포하는 소프트웨어 수정본

쉽게 이해하기·예문

쉽게 이해하기
패치는 일상적인 말로 풀면 오류나 보안 취약점을 고치기 위해 배포하는 소프트웨어 수정본을 뜻합니다.

쓰이는 예문
침해사고 보고서에서는 ‘패치’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

보안 업데이트

사전적 정의
새 위협과 취약점에 대응하도록 프로그램을 최신 상태로 바꾸는 배포

쉽게 이해하기·예문

쉽게 이해하기
보안 업데이트를 간단히 풀면 새 위협과 취약점에 대응하도록 프로그램을 최신 상태로 바꾸는 배포이라는 의미입니다.

쓰이는 예문
위협 분석 자료는 ‘보안 업데이트’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

격리

사전적 정의
감염이나 공격 확산을 막기 위해 장치·계정·망을 다른 시스템과 분리하는 조치

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 격리는 감염이나 공격 확산을 막기 위해 장치·계정·망을 다른 시스템과 분리하는 조치이라는 뜻입니다.

쓰이는 예문
보안 패치 안내를 작성한 담당자는 ‘격리’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

백업

사전적 정의
손상·삭제·암호화에 대비해 데이터를 별도 위치에 복제해 두는 것

쉽게 이해하기·예문

쉽게 이해하기
백업은 일상적인 말로 풀면 손상·삭제·암호화에 대비해 데이터를 별도 위치에 복제해 두는 것을 뜻합니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘백업’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

복구시간목표(RTO)

사전적 정의
장애 뒤 서비스를 다시 운영하기까지 허용하는 목표 시간

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 복구시간목표(RTO)는 장애 뒤 서비스를 다시 운영하기까지 허용하는 목표 시간이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서는 공격과 대응 항목에서 ‘복구시간목표(RTO)’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

공격과 대응

복구시점목표(RPO)

사전적 정의
복구할 때 감수할 수 있는 데이터 손실 시점을 나타내는 목표

쉽게 이해하기·예문

쉽게 이해하기
복구시점목표(RPO)는 일상적인 말로 풀면 복구할 때 감수할 수 있는 데이터 손실 시점을 나타내는 목표을 뜻합니다.

쓰이는 예문
침해사고 보고서는 공격과 대응 항목에서 ‘복구시점목표(RPO)’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

인증

사전적 정의
사용자나 시스템이 주장하는 신원이 맞는지 확인하는 절차

쉽게 이해하기·예문

쉽게 이해하기
인증을 간단히 풀면 사용자나 시스템이 주장하는 신원이 맞는지 확인하는 절차이라는 의미입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘인증’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

인가

사전적 정의
인증된 주체가 어떤 데이터와 기능을 사용할 수 있는지 허용하는 절차

쉽게 이해하기·예문

쉽게 이해하기
인가는 일상적인 말로 풀면 인증된 주체가 어떤 데이터와 기능을 사용할 수 있는지 허용하는 절차을 뜻합니다.

쓰이는 예문
위협 분석 자료를 검토한 편집자는 ‘인가’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

최소권한

사전적 정의
업무에 꼭 필요한 범위만 접근 권한으로 주는 보안 원칙

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 최소권한은 업무에 꼭 필요한 범위만 접근 권한으로 주는 보안 원칙이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내를 검토한 편집자는 ‘최소권한’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

제로트러스트

사전적 정의
내부·외부 위치만 믿지 않고 매 접근을 계속 확인하는 보안 원칙

쉽게 이해하기·예문

쉽게 이해하기
제로트러스트는 일상적인 말로 풀면 내부·외부 위치만 믿지 않고 매 접근을 계속 확인하는 보안 원칙을 뜻합니다.

쓰이는 예문
보안 패치 안내를 검토한 편집자는 ‘제로트러스트’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

종단간암호화

사전적 정의
보내는 사람과 받는 사람만 내용을 해독할 수 있게 하는 암호화 방식

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 종단간암호화는 보내는 사람과 받는 사람만 내용을 해독할 수 있게 하는 암호화 방식이라는 뜻입니다.

쓰이는 예문
침해사고 보고서는 ‘종단간암호화’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

공개키

사전적 정의
암호화나 서명 검증에 공개해 사용할 수 있는 암호키

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 공개키는 암호화나 서명 검증에 공개해 사용할 수 있는 암호키이라는 뜻입니다.

쓰이는 예문
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘공개키’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

개인키

사전적 정의
소유자가 비밀로 보관하며 복호화나 전자서명에 쓰는 암호키

쉽게 이해하기·예문

쉽게 이해하기
개인키는 일상적인 말로 풀면 소유자가 비밀로 보관하며 복호화나 전자서명에 쓰는 암호키을 뜻합니다.

쓰이는 예문
보안 패치 안내를 검토한 편집자는 ‘개인키’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

접근통제

사전적 정의
사용자·기기·상황에 따라 시스템과 정보 접근을 허용하거나 막는 조치

쉽게 이해하기·예문

쉽게 이해하기
접근통제는 일상적인 말로 풀면 사용자·기기·상황에 따라 시스템과 정보 접근을 허용하거나 막는 조치을 뜻합니다.

쓰이는 예문
위협 분석 자료를 검토한 편집자는 ‘접근통제’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

감사로그

사전적 정의
누가 언제 어떤 작업을 했는지 사후 확인할 수 있도록 남긴 기록

쉽게 이해하기·예문

쉽게 이해하기
감사로그는 일상적인 말로 풀면 누가 언제 어떤 작업을 했는지 사후 확인할 수 있도록 남긴 기록을 뜻합니다.

쓰이는 예문
위협 분석 자료에서는 ‘감사로그’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

서비스수준협약(SLA)

사전적 정의
서비스 가용성·성능·지원 기준과 책임을 계약으로 정한 약속

쉽게 이해하기·예문

쉽게 이해하기
서비스수준협약(SLA)를 간단히 풀면 서비스 가용성·성능·지원 기준과 책임을 계약으로 정한 약속이라는 의미입니다.

쓰이는 예문
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘서비스수준협약(SLA)’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

콘텐츠 추천

사전적 정의
이용 기록과 콘텐츠 특성을 바탕으로 노출 순서를 자동 결정하는 기능

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 콘텐츠 추천은 이용 기록과 콘텐츠 특성을 바탕으로 노출 순서를 자동 결정하는 기능이라는 의미로 쓰입니다.

쓰이는 예문
보안 패치 안내를 검토한 편집자는 ‘콘텐츠 추천’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

인증과 플랫폼

알고리즘 투명성

사전적 정의
자동화된 결정의 기준·자료·영향을 이용자와 감독자가 알 수 있게 하는 원칙

쉽게 이해하기·예문

쉽게 이해하기
알고리즘 투명성은 일상적인 말로 풀면 자동화된 결정의 기준·자료·영향을 이용자와 감독자가 알 수 있게 하는 원칙을 뜻합니다.

쓰이는 예문
보안 패치 안내는 인증과 플랫폼 항목에서 ‘알고리즘 투명성’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

식별자

사전적 정의
시스템에서 사용자·기기·서비스를 구분하는 이름이나 번호

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 식별자는 시스템에서 사용자·기기·서비스를 구분하는 이름이나 번호이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘식별자’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

자격증명

사전적 정의
비밀번호·인증서·토큰처럼 신원을 증명하는 정보

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 자격증명은 비밀번호·인증서·토큰처럼 신원을 증명하는 정보이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘자격증명’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

다중요소인증(MFA)

사전적 정의
지식·소유·생체 등 서로 다른 종류의 인증수단을 둘 이상 요구하는 방식

쉽게 이해하기·예문

쉽게 이해하기
다중요소인증(MFA)를 간단히 풀면 지식·소유·생체 등 서로 다른 종류의 인증수단을 둘 이상 요구하는 방식이라는 의미입니다.

쓰이는 예문
침해사고 보고서를 작성한 담당자는 ‘다중요소인증(MFA)’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

2단계인증(2FA)

사전적 정의
로그인 때 비밀번호 외에 한 번 더 인증을 요구하는 방식

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 2단계인증(2FA)는 로그인 때 비밀번호 외에 한 번 더 인증을 요구하는 방식이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘2단계인증(2FA)’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

일회용비밀번호(OTP)

사전적 정의
짧은 시간 또는 한 번의 인증에만 유효한 비밀번호

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 일회용비밀번호(OTP)는 짧은 시간 또는 한 번의 인증에만 유효한 비밀번호이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 ‘일회용비밀번호(OTP)’을 다른 계정·접근통제 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

생체인증

사전적 정의
지문·얼굴·홍채 등 신체 특징으로 신원을 확인하는 방식

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 생체인증은 지문·얼굴·홍채 등 신체 특징으로 신원을 확인하는 방식이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료의 표와 본문은 ‘생체인증’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

싱글사인온(SSO)

사전적 정의
한 번 인증해 여러 연계 서비스에 다시 로그인하지 않고 접근하는 방식

쉽게 이해하기·예문

쉽게 이해하기
싱글사인온(SSO)를 간단히 풀면 한 번 인증해 여러 연계 서비스에 다시 로그인하지 않고 접근하는 방식이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘싱글사인온(SSO)’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

접근제어

사전적 정의
사용자·기기·프로그램이 정보자원에 접근할 수 있는 조건과 권한을 제한하는 것

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 접근제어는 사용자·기기·프로그램이 정보자원에 접근할 수 있는 조건과 권한을 제한하는 것이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 ‘접근제어’을 다른 계정·접근통제 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

역할기반접근제어(RBAC)

사전적 정의
직무 역할에 권한을 묶고 사용자에게 역할을 부여하는 접근제어 방식

쉽게 이해하기·예문

쉽게 이해하기
역할기반접근제어(RBAC)를 간단히 풀면 직무 역할에 권한을 묶고 사용자에게 역할을 부여하는 접근제어 방식이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘역할기반접근제어(RBAC)’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

속성기반접근제어(ABAC)

사전적 정의
사용자·자원·환경의 속성과 정책을 조합해 접근을 결정하는 방식

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 속성기반접근제어(ABAC)는 사용자·자원·환경의 속성과 정책을 조합해 접근을 결정하는 방식이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘속성기반접근제어(ABAC)’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

최소권한원칙

사전적 정의
업무 수행에 꼭 필요한 가장 낮은 권한만 부여하는 원칙

쉽게 이해하기·예문

쉽게 이해하기
최소권한원칙을 간단히 풀면 업무 수행에 꼭 필요한 가장 낮은 권한만 부여하는 원칙이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘최소권한원칙’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

직무분리

사전적 정의
한 사람이 중요한 거래의 승인·집행·검증을 모두 맡지 못하게 권한을 나누는 통제

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 직무분리는 한 사람이 중요한 거래의 승인·집행·검증을 모두 맡지 못하게 권한을 나누는 통제이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘직무분리’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

권한상승

사전적 정의
사용자나 프로그램이 기존보다 높은 시스템 권한을 획득하는 것

쉽게 이해하기·예문

쉽게 이해하기
권한상승은 일상적인 말로 풀면 사용자나 프로그램이 기존보다 높은 시스템 권한을 획득하는 것을 뜻합니다.

쓰이는 예문
보안 패치 안내는 계정·접근통제 항목에서 ‘권한상승’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

특권계정

사전적 정의
관리자처럼 시스템 설정과 중요정보에 광범위하게 접근할 수 있는 계정

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 특권계정은 관리자처럼 시스템 설정과 중요정보에 광범위하게 접근할 수 있는 계정이라는 의미로 쓰입니다.

쓰이는 예문
위협 분석 자료의 표와 본문은 ‘특권계정’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

특권접근관리(PAM)

사전적 정의
관리자 계정의 발급·승인·사용·기록을 통제하는 체계

쉽게 이해하기·예문

쉽게 이해하기
특권접근관리(PAM)를 간단히 풀면 관리자 계정의 발급·승인·사용·기록을 통제하는 체계이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 ‘특권접근관리(PAM)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

계정잠금

사전적 정의
로그인 실패 반복이나 위험 징후 때 계정 사용을 일시 막는 조치

쉽게 이해하기·예문

쉽게 이해하기
계정잠금을 간단히 풀면 로그인 실패 반복이나 위험 징후 때 계정 사용을 일시 막는 조치이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 ‘계정잠금’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

세션타임아웃

사전적 정의
일정 시간 활동이 없거나 최대 시간이 지나면 자동으로 세션을 끝내는 통제

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 세션타임아웃은 일정 시간 활동이 없거나 최대 시간이 지나면 자동으로 세션을 끝내는 통제이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘세션타임아웃’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

액세스토큰

사전적 정의
API나 서비스가 일정 범위의 접근을 허용하기 위해 발급하는 짧은 수명 증표

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 액세스토큰은 API나 서비스가 일정 범위의 접근을 허용하기 위해 발급하는 짧은 수명 증표이라는 뜻입니다.

쓰이는 예문
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘액세스토큰’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

리프레시토큰

사전적 정의
만료된 액세스토큰을 새로 발급받는 데 쓰는 장기 자격증명

쉽게 이해하기·예문

쉽게 이해하기
리프레시토큰은 일상적인 말로 풀면 만료된 액세스토큰을 새로 발급받는 데 쓰는 장기 자격증명을 뜻합니다.

쓰이는 예문
보안 패치 안내를 검토한 편집자는 ‘리프레시토큰’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

크리덴셜스터핑

사전적 정의
다른 사이트에서 유출된 아이디·비밀번호 조합을 여러 서비스에 자동 대입하는 공격

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 크리덴셜스터핑은 다른 사이트에서 유출된 아이디·비밀번호 조합을 여러 서비스에 자동 대입하는 공격이라는 뜻입니다.

쓰이는 예문
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘크리덴셜스터핑’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

무차별대입공격

사전적 정의
가능한 비밀번호나 암호키를 매우 많이 시도해 맞는 값을 찾는 공격

쉽게 이해하기·예문

쉽게 이해하기
무차별대입공격을 간단히 풀면 가능한 비밀번호나 암호키를 매우 많이 시도해 맞는 값을 찾는 공격이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 ‘무차별대입공격’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

패스워드스프레이

사전적 정의
한두 개의 흔한 비밀번호를 많은 계정에 시도해 잠금 탐지를 피하는 공격

쉽게 이해하기·예문

쉽게 이해하기
패스워드스프레이는 일상적인 말로 풀면 한두 개의 흔한 비밀번호를 많은 계정에 시도해 잠금 탐지를 피하는 공격을 뜻합니다.

쓰이는 예문
위협 분석 자료를 검토한 편집자는 ‘패스워드스프레이’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

피싱방지인증

사전적 정의
가짜 사이트에서 재사용하기 어려운 패스키·보안키 등 출처 결합형 인증

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 피싱방지인증은 가짜 사이트에서 재사용하기 어려운 패스키·보안키 등 출처 결합형 인증이라는 뜻입니다.

쓰이는 예문
계정 접근 감사를 작성한 담당자는 ‘피싱방지인증’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

휴면계정

사전적 정의
오랜 기간 사용하지 않아 별도 보호·삭제 정책이 적용되는 계정

쉽게 이해하기·예문

쉽게 이해하기
휴면계정을 간단히 풀면 오랜 기간 사용하지 않아 별도 보호·삭제 정책이 적용되는 계정이라는 의미입니다.

쓰이는 예문
침해사고 보고서는 ‘휴면계정’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

계정·접근통제

접근권한검토

사전적 정의
사용자와 계정의 현재 권한이 직무에 여전히 필요한지 정기적으로 확인하는 절차

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 접근권한검토는 사용자와 계정의 현재 권한이 직무에 여전히 필요한지 정기적으로 확인하는 절차이라는 뜻입니다.

쓰이는 예문
계정 접근 감사에서는 ‘접근권한검토’을 다른 계정·접근통제 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

방화벽

사전적 정의
허용 규칙에 따라 네트워크 통신을 통과시키거나 차단하는 보안장비

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 방화벽은 허용 규칙에 따라 네트워크 통신을 통과시키거나 차단하는 보안장비이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 ‘방화벽’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

웹방화벽(WAF)

사전적 정의
웹 요청을 분석해 SQL삽입·스크립트 공격 등 악성 트래픽을 차단하는 장치

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 웹방화벽(WAF)는 웹 요청을 분석해 SQL삽입·스크립트 공격 등 악성 트래픽을 차단하는 장치이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘웹방화벽(WAF)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

침입탐지시스템(IDS)

사전적 정의
네트워크나 시스템의 공격 징후를 탐지해 경보하는 시스템

쉽게 이해하기·예문

쉽게 이해하기
침입탐지시스템(IDS)는 일상적인 말로 풀면 네트워크나 시스템의 공격 징후를 탐지해 경보하는 시스템을 뜻합니다.

쓰이는 예문
침해사고 보고서는 네트워크·시스템 항목에서 ‘침입탐지시스템(IDS)’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

침입방지시스템(IPS)

사전적 정의
공격 징후를 탐지하고 악성 통신을 자동으로 차단하는 시스템

쉽게 이해하기·예문

쉽게 이해하기
침입방지시스템(IPS)를 간단히 풀면 공격 징후를 탐지하고 악성 통신을 자동으로 차단하는 시스템이라는 의미입니다.

쓰이는 예문
위협 분석 자료에서는 ‘침입방지시스템(IPS)’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

네트워크분리

사전적 정의
업무망·인터넷망·중요시스템 사이 통신경로를 물리적 또는 논리적으로 나누는 통제

쉽게 이해하기·예문

쉽게 이해하기
네트워크분리는 일상적인 말로 풀면 업무망·인터넷망·중요시스템 사이 통신경로를 물리적 또는 논리적으로 나누는 통제을 뜻합니다.

쓰이는 예문
계정 접근 감사에서는 ‘네트워크분리’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

망세분화

사전적 정의
네트워크를 작은 보안구역으로 나눠 침해 확산과 불필요한 접근을 줄이는 방식

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 망세분화는 네트워크를 작은 보안구역으로 나눠 침해 확산과 불필요한 접근을 줄이는 방식이라는 뜻입니다.

쓰이는 예문
위협 분석 자료에서는 ‘망세분화’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

가상사설망(VPN)

사전적 정의
공용망 위에 암호화된 통신 터널을 만들어 원격 네트워크를 안전하게 연결하는 기술

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 가상사설망(VPN)는 공용망 위에 암호화된 통신 터널을 만들어 원격 네트워크를 안전하게 연결하는 기술이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 ‘가상사설망(VPN)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

전송계층보안(TLS)

사전적 정의
인터넷 통신 상대를 인증하고 데이터를 암호화·무결성 보호하는 프로토콜

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 전송계층보안(TLS)는 인터넷 통신 상대를 인증하고 데이터를 암호화·무결성 보호하는 프로토콜이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 ‘전송계층보안(TLS)’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

공개키기반구조(PKI)

사전적 정의
인증기관과 디지털인증서로 공개키의 소유자를 확인하는 신뢰체계

쉽게 이해하기·예문

쉽게 이해하기
공개키기반구조(PKI)는 일상적인 말로 풀면 인증기관과 디지털인증서로 공개키의 소유자를 확인하는 신뢰체계을 뜻합니다.

쓰이는 예문
침해사고 보고서의 표와 본문은 ‘공개키기반구조(PKI)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

디지털인증서

사전적 정의
공개키와 소유자 정보를 인증기관의 전자서명으로 묶은 전자문서

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 디지털인증서는 공개키와 소유자 정보를 인증기관의 전자서명으로 묶은 전자문서이라는 뜻입니다.

쓰이는 예문
보안 패치 안내에서는 ‘디지털인증서’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

도메인네임시스템(DNS)

사전적 정의
사람이 읽는 도메인 이름을 IP주소 등으로 변환하는 분산 시스템

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 도메인네임시스템(DNS)는 사람이 읽는 도메인 이름을 IP주소 등으로 변환하는 분산 시스템이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘도메인네임시스템(DNS)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

DNS스푸핑

사전적 정의
거짓 DNS응답으로 사용자를 공격자 서버로 보내는 공격

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 DNS스푸핑은 거짓 DNS응답으로 사용자를 공격자 서버로 보내는 공격이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서는 네트워크·시스템 항목에서 ‘DNS스푸핑’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

서비스거부공격(DoS)

사전적 정의
과도한 요청이나 취약점으로 시스템 자원을 소진해 서비스를 못 쓰게 하는 공격

쉽게 이해하기·예문

쉽게 이해하기
서비스거부공격(DoS)를 간단히 풀면 과도한 요청이나 취약점으로 시스템 자원을 소진해 서비스를 못 쓰게 하는 공격이라는 의미입니다.

쓰이는 예문
보안 패치 안내에서는 ‘서비스거부공격(DoS)’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

분산서비스거부공격(DDoS)

사전적 정의
여러 감염기기에서 동시에 트래픽을 보내 서비스를 마비시키는 공격

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 분산서비스거부공격(DDoS)는 여러 감염기기에서 동시에 트래픽을 보내 서비스를 마비시키는 공격이라는 뜻입니다.

쓰이는 예문
보안 패치 안내를 작성한 담당자는 ‘분산서비스거부공격(DDoS)’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

엔드포인트

사전적 정의
노트북·서버·휴대전화처럼 네트워크 끝에서 데이터를 처리하는 기기

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 엔드포인트는 노트북·서버·휴대전화처럼 네트워크 끝에서 데이터를 처리하는 기기이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 ‘엔드포인트’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

엔드포인트탐지대응(EDR)

사전적 정의
단말의 행위를 수집·분석해 침해를 탐지하고 격리·조사하는 도구

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 엔드포인트탐지대응(EDR)는 단말의 행위를 수집·분석해 침해를 탐지하고 격리·조사하는 도구이라는 뜻입니다.

쓰이는 예문
보안 패치 안내에서는 ‘엔드포인트탐지대응(EDR)’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

확장탐지대응(XDR)

사전적 정의
단말·네트워크·클라우드·이메일의 보안 데이터를 통합해 탐지·대응하는 체계

쉽게 이해하기·예문

쉽게 이해하기
확장탐지대응(XDR)는 일상적인 말로 풀면 단말·네트워크·클라우드·이메일의 보안 데이터를 통합해 탐지·대응하는 체계을 뜻합니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘확장탐지대응(XDR)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

백신소프트웨어

사전적 정의
악성코드의 서명과 행위를 찾아 차단·격리·삭제하는 프로그램

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 백신소프트웨어는 악성코드의 서명과 행위를 찾아 차단·격리·삭제하는 프로그램이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 ‘백신소프트웨어’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

샌드박스

사전적 정의
의심 파일과 코드를 격리된 환경에서 실행해 행동을 분석하는 기술

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 샌드박스는 의심 파일과 코드를 격리된 환경에서 실행해 행동을 분석하는 기술이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 ‘샌드박스’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

하드닝

사전적 정의
불필요한 서비스·계정·포트를 끄고 설정을 강화해 공격면을 줄이는 작업

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 하드닝은 불필요한 서비스·계정·포트를 끄고 설정을 강화해 공격면을 줄이는 작업이라는 뜻입니다.

쓰이는 예문
보안 패치 안내를 작성한 담당자는 ‘하드닝’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

보안패치

사전적 정의
알려진 취약점을 고치도록 공급자가 배포하는 소프트웨어 수정

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 보안패치는 알려진 취약점을 고치도록 공급자가 배포하는 소프트웨어 수정이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사에서는 ‘보안패치’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

패치관리

사전적 정의
자산별 취약점과 중요도를 평가해 패치를 시험·배포·확인하는 절차

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 패치관리는 자산별 취약점과 중요도를 평가해 패치를 시험·배포·확인하는 절차이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사에서는 ‘패치관리’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

구성오류

사전적 정의
접근권한·저장공간·방화벽 등을 안전하지 않게 설정해 생긴 약점

쉽게 이해하기·예문

쉽게 이해하기
구성오류를 간단히 풀면 접근권한·저장공간·방화벽 등을 안전하지 않게 설정해 생긴 약점이라는 의미입니다.

쓰이는 예문
보안 패치 안내는 ‘구성오류’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

공격표면

사전적 정의
공격자가 시스템에 들어오거나 영향을 줄 수 있는 모든 접점

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 공격표면은 공격자가 시스템에 들어오거나 영향을 줄 수 있는 모든 접점이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서의 표와 본문은 ‘공격표면’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

노출관리

사전적 정의
인터넷 공개 자산과 취약점·구성오류를 지속 발견하고 줄이는 활동

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 노출관리는 인터넷 공개 자산과 취약점·구성오류를 지속 발견하고 줄이는 활동이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사를 검토한 편집자는 ‘노출관리’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

로그

사전적 정의
시스템과 사용자의 사건·요청·오류를 시간순으로 기록한 데이터

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 로그는 시스템과 사용자의 사건·요청·오류를 시간순으로 기록한 데이터이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사를 검토한 편집자는 ‘로그’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

보안정보이벤트관리(SIEM)

사전적 정의
여러 시스템 로그를 모아 상관분석하고 경보·조사를 지원하는 플랫폼

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 보안정보이벤트관리(SIEM)는 여러 시스템 로그를 모아 상관분석하고 경보·조사를 지원하는 플랫폼이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘보안정보이벤트관리(SIEM)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

네트워크·시스템

보안관제센터(SOC)

사전적 정의
보안 이벤트를 상시 모니터링하고 침해사고를 분석·대응하는 조직

쉽게 이해하기·예문

쉽게 이해하기
보안관제센터(SOC)는 일상적인 말로 풀면 보안 이벤트를 상시 모니터링하고 침해사고를 분석·대응하는 조직을 뜻합니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘보안관제센터(SOC)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

보안개발수명주기(SSDLC)

사전적 정의
기획부터 폐기까지 개발 전 과정에 보안 요구·검토·시험을 포함하는 방식

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 보안개발수명주기(SSDLC)는 기획부터 폐기까지 개발 전 과정에 보안 요구·검토·시험을 포함하는 방식이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘보안개발수명주기(SSDLC)’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

위협모델링

사전적 정의
시스템의 자산·공격자·공격경로를 분석해 설계 단계에서 위험을 줄이는 활동

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 위협모델링은 시스템의 자산·공격자·공격경로를 분석해 설계 단계에서 위험을 줄이는 활동이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사는 애플리케이션·클라우드 항목에서 ‘위협모델링’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

코드리뷰

사전적 정의
소스코드의 오류·취약점·품질 문제를 사람이 검토하는 절차

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 코드리뷰는 소스코드의 오류·취약점·품질 문제를 사람이 검토하는 절차이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사에서는 ‘코드리뷰’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

정적분석(SAST)

사전적 정의
프로그램을 실행하지 않고 소스나 바이너리에서 취약점을 찾는 분석

쉽게 이해하기·예문

쉽게 이해하기
정적분석(SAST)를 간단히 풀면 프로그램을 실행하지 않고 소스나 바이너리에서 취약점을 찾는 분석이라는 의미입니다.

쓰이는 예문
위협 분석 자료는 ‘정적분석(SAST)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

동적분석(DAST)

사전적 정의
실행 중인 웹·응용프로그램에 요청을 보내 취약점을 찾는 분석

쉽게 이해하기·예문

쉽게 이해하기
동적분석(DAST)는 일상적인 말로 풀면 실행 중인 웹·응용프로그램에 요청을 보내 취약점을 찾는 분석을 뜻합니다.

쓰이는 예문
침해사고 보고서의 표와 본문은 ‘동적분석(DAST)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

소프트웨어구성분석(SCA)

사전적 정의
오픈소스 구성요소와 버전·라이선스·알려진 취약점을 식별하는 분석

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 소프트웨어구성분석(SCA)는 오픈소스 구성요소와 버전·라이선스·알려진 취약점을 식별하는 분석이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사를 검토한 편집자는 ‘소프트웨어구성분석(SCA)’의 정의가 실제 사례와 맞는지 대조했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

침투테스트

사전적 정의
허가된 공격 시뮬레이션으로 실제 침입 가능성과 피해 경로를 확인하는 시험

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 침투테스트는 허가된 공격 시뮬레이션으로 실제 침입 가능성과 피해 경로를 확인하는 시험이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 ‘침투테스트’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

버그바운티

사전적 정의
외부 연구자가 취약점을 책임 있게 제보하면 보상을 지급하는 제도

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 버그바운티는 외부 연구자가 취약점을 책임 있게 제보하면 보상을 지급하는 제도이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 ‘버그바운티’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

SQL삽입

사전적 정의
입력값에 악성 데이터베이스 명령을 넣어 조회·변조·인증우회를 시도하는 공격

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 SQL삽입은 입력값에 악성 데이터베이스 명령을 넣어 조회·변조·인증우회를 시도하는 공격이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사의 표와 본문은 ‘SQL삽입’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

교차사이트스크립팅(XSS)

사전적 정의
웹페이지에 악성 스크립트를 삽입해 다른 이용자의 브라우저에서 실행시키는 공격

쉽게 이해하기·예문

쉽게 이해하기
교차사이트스크립팅(XSS)를 간단히 풀면 웹페이지에 악성 스크립트를 삽입해 다른 이용자의 브라우저에서 실행시키는 공격이라는 의미입니다.

쓰이는 예문
위협 분석 자료에서는 ‘교차사이트스크립팅(XSS)’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

사이트간요청위조(CSRF)

사전적 정의
로그인된 사용자가 모르게 공격자가 원하는 요청을 보내게 하는 공격

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 사이트간요청위조(CSRF)는 로그인된 사용자가 모르게 공격자가 원하는 요청을 보내게 하는 공격이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서는 애플리케이션·클라우드 항목에서 ‘사이트간요청위조(CSRF)’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

서버측요청위조(SSRF)

사전적 정의
서버가 공격자가 지정한 내부·외부 주소로 요청을 보내도록 악용하는 공격

쉽게 이해하기·예문

쉽게 이해하기
서버측요청위조(SSRF)를 간단히 풀면 서버가 공격자가 지정한 내부·외부 주소로 요청을 보내도록 악용하는 공격이라는 의미입니다.

쓰이는 예문
위협 분석 자료에서는 ‘서버측요청위조(SSRF)’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

원격코드실행(RCE)

사전적 정의
공격자가 대상 시스템에서 임의의 코드를 실행할 수 있는 취약점이나 공격

쉽게 이해하기·예문

쉽게 이해하기
원격코드실행(RCE)를 간단히 풀면 공격자가 대상 시스템에서 임의의 코드를 실행할 수 있는 취약점이나 공격이라는 의미입니다.

쓰이는 예문
보안 패치 안내에서는 ‘원격코드실행(RCE)’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

디렉터리순회

사전적 정의
경로 입력을 조작해 허용된 폴더 밖의 파일에 접근하는 공격

쉽게 이해하기·예문

쉽게 이해하기
디렉터리순회를 간단히 풀면 경로 입력을 조작해 허용된 폴더 밖의 파일에 접근하는 공격이라는 의미입니다.

쓰이는 예문
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘디렉터리순회’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

역직렬화취약점

사전적 정의
신뢰할 수 없는 직렬화 데이터를 객체로 복원할 때 코드실행 등이 가능한 약점

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 역직렬화취약점은 신뢰할 수 없는 직렬화 데이터를 객체로 복원할 때 코드실행 등이 가능한 약점이라는 뜻입니다.

쓰이는 예문
위협 분석 자료를 작성한 담당자는 ‘역직렬화취약점’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

입력값검증

사전적 정의
사용자와 외부시스템의 입력이 형식·범위·길이 기준에 맞는지 확인하는 통제

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 입력값검증은 사용자와 외부시스템의 입력이 형식·범위·길이 기준에 맞는지 확인하는 통제이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 ‘입력값검증’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

출력인코딩

사전적 정의
데이터를 HTML·스크립트 등 출력 문맥에 맞게 변환해 코드로 실행되지 않게 하는 처리

쉽게 이해하기·예문

쉽게 이해하기
출력인코딩은 일상적인 말로 풀면 데이터를 HTML·스크립트 등 출력 문맥에 맞게 변환해 코드로 실행되지 않게 하는 처리을 뜻합니다.

쓰이는 예문
계정 접근 감사는 애플리케이션·클라우드 항목에서 ‘출력인코딩’의 기준과 적용 범위를 구분해 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

비밀정보

사전적 정의
API키·비밀번호·암호키처럼 노출되면 접근권한이 탈취될 수 있는 정보

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 비밀정보는 API키·비밀번호·암호키처럼 노출되면 접근권한이 탈취될 수 있는 정보이라는 뜻입니다.

쓰이는 예문
위협 분석 자료에서는 ‘비밀정보’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

비밀관리

사전적 정의
자격증명을 코드와 분리해 안전하게 저장·회전·접근통제하는 체계

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 비밀관리는 자격증명을 코드와 분리해 안전하게 저장·회전·접근통제하는 체계이라는 의미로 쓰입니다.

쓰이는 예문
계정 접근 감사에서는 ‘비밀관리’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

키관리시스템(KMS)

사전적 정의
암호키의 생성·저장·사용·교체·폐기를 중앙에서 관리하는 서비스

쉽게 이해하기·예문

쉽게 이해하기
키관리시스템(KMS)는 일상적인 말로 풀면 암호키의 생성·저장·사용·교체·폐기를 중앙에서 관리하는 서비스을 뜻합니다.

쓰이는 예문
침해사고 보고서에서는 ‘키관리시스템(KMS)’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

암호화저장

사전적 정의
데이터를 권한 없는 사람이 읽지 못하도록 암호문 형태로 저장하는 것

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 암호화저장은 데이터를 권한 없는 사람이 읽지 못하도록 암호문 형태로 저장하는 것이라는 뜻입니다.

쓰이는 예문
보안 패치 안내는 서로 다른 조건을 비교하면서 ‘암호화저장’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

전송구간암호화

사전적 정의
네트워크로 이동하는 데이터를 도청·변조하기 어렵게 암호화하는 것

쉽게 이해하기·예문

쉽게 이해하기
전송구간암호화를 간단히 풀면 네트워크로 이동하는 데이터를 도청·변조하기 어렵게 암호화하는 것이라는 의미입니다.

쓰이는 예문
보안 패치 안내는 ‘전송구간암호화’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

클라우드공동책임모델

사전적 정의
클라우드 제공자와 고객이 계층별 보안책임을 나누는 원칙

쉽게 이해하기·예문

쉽게 이해하기
클라우드공동책임모델을 간단히 풀면 클라우드 제공자와 고객이 계층별 보안책임을 나누는 원칙이라는 의미입니다.

쓰이는 예문
보안 패치 안내를 작성한 담당자는 ‘클라우드공동책임모델’을 핵심 확인 항목으로 따로 기록했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

클라우드보안형상관리(CSPM)

사전적 정의
클라우드 설정을 지속 점검해 공개 저장소·과도한 권한 같은 위험을 찾는 도구

쉽게 이해하기·예문

쉽게 이해하기
클라우드보안형상관리(CSPM)는 일상적인 말로 풀면 클라우드 설정을 지속 점검해 공개 저장소·과도한 권한 같은 위험을 찾는 도구을 뜻합니다.

쓰이는 예문
침해사고 보고서의 표와 본문은 ‘클라우드보안형상관리(CSPM)’을 같은 기준시점으로 맞춰 설명했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

컨테이너이미지

사전적 정의
응용프로그램과 실행환경을 변경 불가능한 파일 묶음으로 만든 배포 단위

쉽게 이해하기·예문

쉽게 이해하기
뉴스에서 컨테이너이미지는 응용프로그램과 실행환경을 변경 불가능한 파일 묶음으로 만든 배포 단위이라는 의미로 쓰입니다.

쓰이는 예문
침해사고 보고서에서는 ‘컨테이너이미지’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

이미지서명

사전적 정의
컨테이너나 소프트웨어 산출물의 제작자와 변조 여부를 전자서명으로 확인하는 것

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 이미지서명은 컨테이너나 소프트웨어 계산물의 제작자와 변조 여부를 전자서명으로 확인하는 것이라는 뜻입니다.

쓰이는 예문
보안 패치 안내는 서로 다른 조건을 비교하면서 ‘이미지서명’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

소프트웨어자재명세서(SBOM)

사전적 정의
소프트웨어에 포함된 구성요소·버전·의존성을 정리한 목록

쉽게 이해하기·예문

쉽게 이해하기
소프트웨어자재명세서(SBOM)를 간단히 풀면 소프트웨어에 포함된 구성요소·버전·의존성을 정리한 목록이라는 의미입니다.

쓰이는 예문
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘소프트웨어자재명세서(SBOM)’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

코드서명

사전적 정의
실행파일과 코드의 배포자와 무결성을 전자서명으로 증명하는 절차

쉽게 이해하기·예문

쉽게 이해하기
코드서명을 간단히 풀면 실행파일과 코드의 배포자와 무결성을 전자서명으로 증명하는 절차이라는 의미입니다.

쓰이는 예문
위협 분석 자료는 ‘코드서명’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

API보안

사전적 정의
인증·권한·속도제한·입력검증으로 API의 오용과 데이터노출을 막는 통제

쉽게 이해하기·예문

쉽게 이해하기
API보안은 일상적인 말로 풀면 인증·권한·속도제한·입력검증으로 API의 오용과 데이터노출을 막는 통제을 뜻합니다.

쓰이는 예문
침해사고 보고서에서는 ‘API보안’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

애플리케이션·클라우드

속도제한

사전적 정의
정한 시간에 허용할 요청 수를 제한해 남용과 과부하를 막는 통제

쉽게 이해하기·예문

쉽게 이해하기
쉽게 말해 속도제한은 정한 시간에 허용할 요청 수를 제한해 남용과 과부하를 막는 통제이라는 뜻입니다.

쓰이는 예문
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘속도제한’의 의미를 명확히 밝혔다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

침해대응·거버넌스

보안사고

사전적 정의
정보의 기밀성·무결성·가용성이나 시스템 운영에 부정적 영향을 준 사건

쉽게 이해하기·예문

쉽게 이해하기
보안사고는 일상적인 말로 풀면 정보의 기밀성·무결성·가용성이나 시스템 운영에 부정적 영향을 준 사건을 뜻합니다.

쓰이는 예문
보안 패치 안내에서는 ‘보안사고’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일

침해대응·거버넌스

사고대응

사전적 정의
보안사고를 탐지·분석·격리·제거하고 복구·개선하는 체계적 활동

쉽게 이해하기·예문

쉽게 이해하기
사고대응을 간단히 풀면 보안사고를 탐지·분석·격리·제거하고 복구·개선하는 체계적 활동이라는 의미입니다.

쓰이는 예문
침해사고 보고서에서는 ‘사고대응’을 다른 침해대응·거버넌스 용어와 혼동하지 않도록 구별했다.

출처·검수
한국인터넷진흥원 · v2 · 2026년 8월 28일